Fehleranalyse bei Berechtigungen (Teil 1)

Kommen wir heute mal zur Fehleranalyse bei Berechtigungen.
Das beste, was einem dabei passieren kann, ist der Fehler der Art:  “Ich habe keine Berechtigung das und das auszuführen!” (FALL1) . Schlechter ist schon der Fall, dass jemand zuviele Berechtigungen hat, also der Art: “User xy soll diese Berechtigung nicht mehr haben” (FALL2).
Wie geht man da vor?
Kommen [...]

Löschen von Rollen (Besonderheiten)

Heute geht es um das Löschen von Rollen.
Alter Hut? Nun, es gibt einige Besonderheiten, die man beachten sollte.

Umgang mit eigenen Berechtigungsobjekten

Heute geht es um “eingene Berechtigungsobjekte”.

Eigene Berechtigungsobjekte sind dann notwendig, wenn man z.B. eigene Programme entwickelt, in denen Berechtigungsprüfungen codiert werden sollen. Zu einen kann man auf die Standardberechtigungen abprüfen, zum anderen ist es manchmal notwendig, sich eigenenBerechtigungsobjekte anzulegen, um die Sicherheit aufrecht zu erhalten.

Speziell geht es heute darum, derartige eigene Berechtigungsobjekte zu ändern. D.h. man hat eine eigene Berechtigungsklasse angelegt und in dieser dann ein eigenens Objekt. Nun soll ein neuer Berechtigungswert dafür aufgenommen werden.

Überlegungen zum Rollennamen

Heute geht es um den Rollennamen. Er ist sorgfältigst zu überlegen, denn er kann auch mitentscheidend für die Lebensdauer Ihres Rollenkonzeptes sein.

Nicht mehr existenten Transaktionen in den Rollen löschen

Hallo,

wußten Sie, dass die mit der Transaktion SE93 gelöschten Transaktionen nicht vollständig vom System gelöscht werden? Vollständig meint, dass die Transaktionen auch in den Rollen gelöscht werden! Im Laufe der Zeit kann sich in den Rollen einiges an “toten” Transaktionen ansammeln.